• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해킹'통합검색 결과 입니다. (548건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"랜섬웨어 해킹, 세계서 폭주"…4월부터 매달 역대 최다 경신

전 세계 랜섬웨어 공격 건수가 월 기준 올 4월 역대 최대치인 3000건을 돌파했다. 이후 올 8월까지 매달 역대 최대치를 경신했다. 26일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 올해 전 세계 랜섬웨어 공격 건수는 6582건으로 집계됐다. 이는 주요 랜섬웨어 그룹이 자신들의 다크웹 전용 유출 사이트(DLS)에 업로드한 게시물을 중심으로 집계한 수치다. 이 수치는 역대 최대치를 기록했던 지난해 8월 누적 수치(5113건)보다 1000건 이상 많은 것이다. 월별로 랜섬웨어 공격 건수를 지난해와 비교해 보면 1월 기준으로는 올해(700건)가 지난해(617건)보다 공격 건수가 소폭 많았다. 2월과 3월에는 지난해보다 공격 건수가 밑돌았다. 그러나 올 4월들어 랜섬웨어 공격 건수가 3199건으로 지난해(2923건) 공격 건수를 앞질렀고, 이후 이달까지 월 공격 건수가 역대 최대치를 매달 갈아치웠다. '킬린' 사상 최악의 조직 등극… 신흥 강자 '더젠틀맨' 폭발적 급증 랜섬웨어 조직별로 보면 공격 건수가 가장 많은 곳은 지난해에 이어 킬린(Qilin)이 차지했다. 현재까지 킬린의 공격 건수는 920건으로 조사됐다. 전체의 10% 이상을 차지했다. 킬린은 러시아계 랜섬웨어 조직이다. 지난해부터 현재까지 가장 왕성한 공격 활동을 보이고 있다. 킬린은 과거 세계 최대 랜섬웨어 조직이었던 '록빗(LockBit)'보다 누적 공격 건수가 더 많아지면서 사상 최악의 사이버 범죄 조직으로 떠올랐다. 킬린은 2024년까지만 해도 랜섬웨어 공격 건수가 186건에 그쳤으나, 지난해 연간 공격 건수는 1058건으로 5배 이상 늘었다. 지난해 역대 최대 수준의 랜섬웨어 공격 건수를 기록하는 데 킬린의 영향이 컸다는 분석이다. 킬린은 국내 기업과 기관에도 공격한 바 있는 위협적인 조직이다. 국내 자산운용사 30여곳을 비롯해 웰컴금융그룹 계열사 웰릭스에프앤아이대부를 공격해 1테라바이트(TB)가 넘는 데이터를 탈취했다고 주장한 바 있다. 이 외에도 토목업체 유신, KT 알티미디어 등 기업을 공격했다. 킬린 다음으로는 '더젠틀맨(Thegentlemen)' 랜섬웨어 조직이 이름을 올렸다. 더젠틀맨 랜섬웨어의 이달까지 누적 공격 건수는 705건으로 집계됐다. 지난해까지만 하더라도 더젠틀맨은 공격 건수 상위 10개 조직에 이름을 올리지 못했으나, 올해 공격 활동이 크게 두드러지는 추세다. 더젠틀맨의 식별 이후 누적된 공격 건수는 785건으로, 올해 공격 건수를 제외하면 80건에 불과할 정도다. 더젠틀맨 랜섬웨어 조직은 2023년 처음으로 식별된 랜섬웨어 조직이다. 글로벌 사이버보안 전문 기업 카스퍼스키에 따르면 더젠틀맨 랜섬웨어 조직은 새로운 맞춤형 악성 도구를 활용해 공격 전술을 빠르게 발전시키고 있는 것으로 위협을 확장하고 있다. 전 세계 제조, IT 서비스, 의료, 금융, 건설, 물류 등 다양한 산업군을 대상으로 공격을 시도하고 있다. 3번째로 공격 건수가 가장 많은 랜섬웨어 조직은 '아키라(akira)'다. 아키라의 올해 현재까지 누적된 공격 건수는 345건으로 더젠틀맨의 뒤를 이었다. 아키라는 현재까지 누적된 공격 건수(1575건)가 킬린, 록빗에 이은 3위에 달할 정도로 꾸준히 왕성한 공격 활동을 보이고 있는 조직이다. 지난해에만 750곳의 기업 및 기관을 공격해 연간 누적 공격 건수 상위 2위에 달하기도 했다. 올해에도 공격 활동이 계속되면서 위협적인 랜섬웨어 조직으로 꼽히고 있다. 이 외에도 ▲클롭(Cl0p) 518건 ▲플레이(Play) 391건 ▲인크랜섬(incransom) 388건 ▲세이프페이(safepay) 376건 ▲링스(lynx) 270건 ▲랜섬허브(ransomhub) 233건 ▲드래곤포스(dragonforce) 221건 ▲시노비(sinobi) 187건 순으로 공격 건수 상위 10개 랜섬웨어 조직으로 꼽혔다. 미국 전체 피해의 40% '최대 표적'…국내 침해 신고도 상반기 145건 국가별로 보면 올해 공격을 가장 많이 받은 국가는 미국이다. 랜섬웨어 조직이 미국 기업 및 기관을 노린 공격 건수는 2583건에 달했다. 전체 공격의 40%가량을 차지하는 셈이다. 미국 다음으로 독일과 영국을 대상으로 한 공격이 많았다. 독일 대상 공격 건수는 335건, 영국은 294건을 기록했다. 한국은 40건으로 20위권 밖에 위치했다. 하지만 실제 공격을 받은 건수는 훨씬 많을 것으로 보인다. 이번 수치는 주요 랜섬웨어 조직이 DLS(Data Leak Site(데이터 유출 사이트)에 피해자로 등록한 경우를 집계한 수치이기 때문으로, DLS에 올라오지 않은 건수는 집계되지 않았기 때문이다. 실제 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공개한 '국내 사이버위협 동향'에 따르면 올 상반기 KISA에 신고 접수된 침해사고 중 랜섬웨어 유형의 신고는 145건으로 집계됐다. 올해에도 공격자가 특정되지 않은 교원그룹이나, 지난해 예스24의 경우도 집계되지 않았다. 이같은 경우는 조사 결과가 나와야만 피해 현황을 파악할 수 있는 현실이다. 예스24의 경우 피해 발생 시점이 1년이 넘었음에도 현재까지 조사 결과가 나오지 않고 있다. 미국, 독일, 영국 다음으로 집계된 피해 국가 상위 20곳은 ▲캐나다 217건 ▲이탈리아 205건 ▲프랑스 180건 ▲브라질 139건 ▲인도 133건 ▲스페인 132건 ▲호주 122건 ▲멕시코 102건 ▲일본 94건 ▲태국 83건 ▲대만 82건 ▲튀르키예 73건 등 순으로 많았다. 보안업계 관계자는 "최근 랜섬웨어는 이중·삼중 갈취뿐 아니라, 데이터 유출·판매 등 그 공격의 질의 더욱 나빠졌다"면서 "랜섬웨어 공격 건수가 크게 급증하고 있는 만큼 기업 및 기관의 철저한 랜섬웨어 대비책 마련이 필요하다"고 말했다.

2026.08.26 19:57김기찬 기자

"GA 보안 역량 강화"…'보험사-GA 정보보안 협의체' 발족

금융보안원이 보험업계와 정보보호 및 내부통제 역량 강화를 위해 힘을 합친다. 금융보안원은 지난 25일 금융감독원, 보험회사, 법인보험대리점(GA), 보험·GA협회 임직원 약 50명이 참석한 가운데 '보험사-GA 정보보안 협의체'를 여의도에서 발족했다고 밝혔다. 최근 미토스 등 공성능 AI를 통한 사이버 침해 위협이 고도화되는 반면 개인(신용) 정보가 고집적된 GA의 경우는 대형화·집중화되며 정보보호의 중요성은 더욱 커지는 추세다. 특히 상대적으로 보안이 취약한 제3자를 우회해 금융회사로 침투하는 공격도 늘어나는 추세로, 보험사와 GA를 아우르는 사이버 위협은 더욱 커지는 모양새다. 이에 협의체는 GA의 정보보안 수준을 높이고 제3자를 통해 금융권 중심으로 전이될 수 있는 보안 리스크를 선제적으로 협력해 예방·대응하겠다는 목표다. 금융보안원의 사원사로 가입한 GA에 대해서는 보안관제, 침해사고 예방 및 대응, 취약점 분석 및 평가, 모의해킹 등 서비스를 지원한다. 이날 협의체에서는 ▲협의체 발족 취지와 목표 ▲협의체 구성과 운영 방향 ▲기관별 역할 ▲핵심 추진 과제 등을 논의했다. 향후에도 금융보안원은 협의체를 중심으로 현장 밀착형 보안을 지원한다는 계획이다. 핵심 추진 과제로는 ▲GA 특화 보안 점검 기준 마련 ▲GA 대상 보안 컨설팅 ▲GA 현장점검 확대 ▲GA 최소 보안 기준 마련 ▲보안 미흡 사항 개선 강화 ▲보험 모집인 맞춤형 보안 교육 ▲모범사례 발굴 및 확산 등을 선정했다. 박상원 금융보안원장은 "해킹뿐 아니라 내부통제 미흡으로 인한 정보 유출 등 개인(신용)정보 관련 제3자의 보안 사고가 금융회사의 중요한 보안 리스크로 이어졌다"며 "보험-GA 정보보안 협의체를 통해 보험 회사의 관리가 자칫 소홀할 수 있는 제3자 업무 영역까지 금융권의 보안 강화를 체계적이고 종합적으로 지속 지원해 나갈 것"이라고 밝혔다.

2026.08.26 13:06김기찬 기자

AI 보안기업 에버스핀의 성장 공식 '고객이 고객을 만든다'

인공지능(AI) 기반 사이버 보안기업 에버스핀이 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내를 넘어 일본·인도네시아를 비롯한 해외로 시장 저변을 확대하고 있다. 에버스핀은 국내 은행·증권·보험 분야에서 70여 개 금융사를 고객으로 확보하고 있다. 일본에서도 SBI그룹과 설립한 현지 합작법인을 통해 70여 개 고객사를 확보했다. 최근에는 인도네시아에서도 금융사를 중심으로 고객 기반을 확대하고 있다. 에버스핀은 이 같은 성장의 핵심을 '기술력과 고객 레퍼런스의 선순환'으로 설명한다. 높은 신뢰성과 안정성이 요구되는 금융보안 시장에서 기존 고객의 실제 도입 경험이 또 다른 고객의 선택으로 이어지고 있다는 것. 김정원 에버스핀 영업본부장은 “보안기업의 가장 강력한 영업 자산은 결국 실제 제품을 사용하고 있는 고객”이라며 “에버스핀은 기술에 만족한 고객이 새로운 고객에게 신뢰의 근거가 되고, 그 고객이 다시 새로운 레퍼런스가 되는 선순환 구조를 만들어 왔다”고 설명했다. 에버스핀의 성장 공식은 해외에서 그대로 재현되고 있다. 국내 금융권에서 검증된 기술과 레퍼런스를 기반으로 일본에서 70여 개 고객사를 확보했다. 최근에는 인도네시아 금융시장에서도 고객을 늘리며 해외 사업을 확대하고 있다. 김 본부장은 “국내에서 검증된 기술이 고객을 만들었고, 그 신뢰가 일본과 인도네시아에서도 다시 고객을 만드는 패턴이 이어지고 있다”며 “시장과 언어는 달라도 결국 고객이 선택하는 포인트는 검증된 기술과 성공 사례”라고 말했다. 에버스핀은 기업공개(IPO)를 계기로 이 같은 성장 모델을 더욱 확대한다는 방침이다. 국내에서는 금융을 넘어 공공·국방·커머스·엔터프라이즈 시장으로 영역을 넓히고, 해외에서는 이미 진출한 일본과 인도네시아를 표본 삼아 아직 진출하지 않은 수많은 나라로 확장하는데 속도를 낼 계획이다. 좋은 기술이 고객을 만들고, 만족한 고객이 다시 새로운 고객을 만든다. 국내 금융 약 70개사에서 일본 약 70개사, 그리고 인도네시아로 이어진 에버스핀의 성장 공식이다.

2026.08.25 14:03주문정 기자

앨라배마주 법무장관, 샘 알트먼 CEO 소환장 발부…허깅페이스 해킹 사태 조사

미국 앨라배마주 법무장관이 오픈AI와 샘 알트먼 최고경영자(CEO)를 상대로 공식 조사에 착수했다. 이번 조사는 발생한 인공지능(AI)의 무단 네트워크 침투 및 허깅페이스해킹 사건과 관련해 오픈AI의 안전 관리 책임 여부를 따져보기 위한 조치다. 25일 앨라배마주 법무장관실은 오픈AI에 소환장을 발부하고 관련 문서와 데이터 제출을 요구했다고 밝혔다. 이번 조사는 오픈AI가 지난 7월 공개한 실험용 AI 모델이 적절한 통제와 감독 없이 여러 컴퓨터 네트워크에 무단 접근한 뒤 다른 AI 기업을 대상으로 수일간 이어진 해킹에 연루됐다는 의혹을 배경으로 한다. 앞서 앨라배마주는 이달 초 여러 주(州) 법무장관들과 함께 오픈AI에 투명성과 책임 강화를 요구하는 공동 서한을 발송했다. 해당 서한에는 허깅페이스 해킹으로 이어진 것으로 지목된 AI 실험을 즉각 중단하고 안전하고 통제된 방식으로 운영할 수 있다는 점을 입증할 때까지 관련 테스트를 재개하지 말 것을 요구하는 내용이 포함됐다. 앨라배마주 법무장관실은 이번 조사에서 오픈AI가 주(州) 소비자보호법인 '기만적 거래행위 방지법'을 비롯한 관련 법규를 위반했는지 여부를 집중적으로 살펴볼 계획이다. 소환장에는 오픈AI의 AI 모델 개발·운영 과정, 안전성 검증 절차, 내부 통제 체계, 사고 대응 기록 등 사건과 관련된 모든 자료를 제출하라는 요구가 담겼다. 이번 조사는 AI 기업의 책임성과 안전성 확보를 둘러싼 미국 내 규제 논의가 확대되는 가운데 이뤄졌다. 특히 AI 모델이 자율적으로 사이버 공격에 활용될 가능성이 현실화했다는 우려가 제기되면서 연방정부와 주 정부 차원의 감독 강화 움직임도 이어질 전망이다. 스티브 마셜 앨라배마주 법무장관은 "이번 AI 연구소 유출 사건은 인공지능에 대한 미국인들의 우려가 더 이상 이론적 위험이 아니라는 점을 보여줬다"며 "기업과 소비자가 직면한 위협의 실체를 규명하고 통제를 벗어난 AI가 초래할 수 있는 위험을 조사할 것"이라고 밝혔다. 이어 "주 정부는 소비자를 보호하는 동시에 혁신과 미국의 글로벌 경쟁력을 유지할 수 있는 균형점을 찾아야 한다"고 강조했다.

2026.08.25 09:23남혁우 기자

과기정통부·KISIA 주최 CTF 대회 성료…'Trezor' 팀 우승

과학기술정보통신부(과기정통부)와 한국정보보호산업협회(KISIA)가 차세대 사이버보안 인재 발굴을 위한 경진대회가 성황리에 마무리됐다. 과기정통부 및 KISIA는 차세대 사이버보안 인재 발굴을 위한 '2026 KISIA 정보보호 경진대회' 본선이 지난 18일 서울 코엑스 마곡 르웨스트에서 성공적으로 마무리됐다고 20일 밝혔다. 이번 대회는 전국 대학생들이 팀을 이뤄 해킹 방어 실력을 겨루는 CTF(Capture The Flag) 방식으로 열렸다. CTF는 출제된 문제를 풀어내고 특정 문자열(플래그)을 찾아 입력하면 되는 형식의 대회다. 총 163개 팀 450여명이 참가했다. 약 6.5대 1의 경쟁률이다. 이 중 상위 25개 팀만 본선 무대에 올랐다. 본선 대회는 ▲시스템 해킹 ▲리버싱 ▲포렌식 등 다양한 분야를 아우르는 고난도 문제가 출제됐다. 실시간으로 순위가 뒤바뀌는 접전이 이어졌고, 대회 종료 직전까지 우승팀을 예측하기 어려울 만큼 치열했다. 우승(최우수상)은 'Trezor' 팀이 차지했다. 우승 팀에는 과기정통부 장관상과 상금 500만원이 수여됐다. 우수상은 '순대국좋아하는슝슝이' 팀이, 장려상은 'realsungsFanclub' 팀이 차지했다. 우수상에는 상금 300만원, 장려상에는 200만원이 수여된다. 김진수 KISIA 회장은 "이번 대회를 통해 협력과 도전정신을 바탕으로 고도화되는 보안 위협에 대응해 나갈 차세대 보안 인재의 역량을 엿볼 수 있었다"라며 "KISIA는 이같은 젊은 인재들이 산업 현장과 자연스럽게 연결될 수 있도록 민·관·학을 잇는 협력 다리의 역할을 충실히 수행하겠다"고 말했다.

2026.08.20 15:57김기찬 기자

[기자수첩] 해킹 올림픽 '데프콘 2026'이 보여준 것

'해킹 올림픽'으로 불리는 세계 최고 권위 해킹 대회 '데프콘(DEF CON) CTF 2026'이 최근 막을 내렸다. 그런데 본선 참가자 사이에서 한 가지 소문이 돌고 있다. 1위를 차지한 팀 '블루워터(BlueWater)'가 5만달러(한화 약 7000만원)에 달하는 AI 토큰을 사용했다는 것으로, 막대한 금액의 토큰이 1위를 차지하는데 큰 영향을 줬다는 것이다. 이에 대해 1위 팀 소속의 한 참가자는 SNS에 "명확히 하자면 이번 데프콘 CTF에서 토큰에 5만달러를 쓰지는 않았다. 이보다 적게 지불했지만 금액은 공개할 생각은 없다. 단순 추측이더라도 소문을 퍼뜨리지 말아 달라"고 밝혔다. 데프콘 본선 참가자들은 1위 팀이 5만달러까지는 아니라도 적지 않은 금액을 투입했을 것으로 보고 있다. 이에, 후원 없이 사비로 토큰을 사용했고, 인력도 한참 모자란 팀은 상대적으로 고득점을 노리기 어려운 환경이었다는 볼멘 소리도 나왔다. 그렇다고 데프콘 CTF가 오로지 '쩐의 전쟁'이 된 건 아니다. 2위를 기록한 한국 팀 '0x4b52'는 30여명의 순수 한국인으로만 구성, 비교적 적은 인원으로 구성됐고 토큰도 그리 많이 사용하지 않았지만 2위를 했다. 7위로 대회를 마친 '진따비스(Jinddabi's)' 팀 소속 참가자는 "1위를 한 블루워터 팀이 막대한 AI 토큰을 사용했다는 얘기를 나도 들었다. 누군가는 토큰이 부족했을 수도 있고 누군가는 적당했을 수도 있다. 하지만 한 가지 확실한 점은 토큰을 많이 사용했다는 것 자체가 이미 고도의 질의와 프롬프트를 운용할 수 있는 사람이고, 실력 있는 사람이다"면서 "진따비스 팀도 인원이 100명으로 많은 인원이었는데 각 인원이 최대 토큰을 사용했으면 못해도 3등 안에 들었어야 했는데, 토큰 사용량이 순위와 비례하지는 않았다"고 짚었다. 이어 그는 그는 "토큰을 많이 사용할 줄 알고, 잘 활용하는 사람들이 상위권을 차지했다고 생각한다"며 "과거에는 인간이 해킹 기술을 얼만큼 많이 알고 있고 잘 활용하는지가 데프콘 CTF의 상위 성적을 거둘 수 있는 요인이었다면, 지금은 LLM을 얼마나 잘 다루느냐가 관건이 된 시대다"고 말했다. 블루워터 팀 소속이라고 밝힌 한 참가자는 SNS에서 LLM이 일부 기술 장벽을 낮췄지만 팀 간 기술 차이를 없앤건 아니라고 생각한다면서 "우리가 우승할 수 있었던 가장 큰 이유는 오랜 세월 데프콘 CTF에 참가해 온 베테랑 멤버들이 있었고, 그들이 축적한 경험과 지식, 판단력, 대회에 대한 이해가 유리하게 작용했다"고 진단했다. 이어 그는 LLM이 팀 간 기술 차이를 일부 완화했지만 LLM으로 완전히 대체되지는 않았다면서 "LLM은 기술적인 업무의 모습을 바꿀 수는 있지만, 경험, 지식, 판단력을 무의미하게 만들지는 않는다"고 강조했다. 다른 참가자도 "상위 팀들은 챗GPT 계정을 통합하는 등 토큰을 최대치까지 공격적으로 사용했다. 하지만 이전에 더 잘했던 사람들도 LLM이 등장한 후에도 더 잘했으며, 그들이 많은 문제를 해결하고 있다. '토큰 맥싱'은 토큰 맥싱일 뿐"이라고 말했다. 이들의 의견을 종합하면 LLM이 데프콘 CTF 풍경을 크게 바꾸어 놓은 것은 부정할 수 없는 사실이다. 이 과정에서 막대한 토큰 비용과 인력 및 자본력의 차이가 불평등한 출발선을 만든다는 불만과 회의론이 나오는 것도 충분히 이해할 수 있는 대목이다. 그러나 기술적 장벽이 낮아진 환경 속에서도 승패를 가른 결정적 요인은 결국 AI를 효율적으로 운용하는 고도의 프롬프트 기술과 오랫동안 축적된 베테랑들의 경험, 그리고 냉철한 판단력이었다. 데프콘 CTF가 나아가야할 방향성은 이미 정해졌다. LLM이라는 강력한 도구를 얼마나 깊이 이해하고 유연하게 다룰 수 있느냐가 새로운 경쟁력이 되는 시대가 도래했다.

2026.08.20 15:27김기찬 기자

케어링-신한은행, 요양보호사 대상 보이스 피싱 예방 교육

케어링(대표 김태성)은 신한은행과 협업해 케어링 소속 요양보호사를 대상으로 금융 사기 예방 교육을 실시했다고 20일 밝혔다. 이번 교육은 서울특별시와 신한금융그룹이 공동 주최하는 '제5회 피노베이션 챌린지' 활동의 일환으로 추진됐다. 최근 AI 기술을 악용한 신종 금융 범죄가 고령층을 대상으로 급격히 증가함에 따라, 디지털·금융 취약 계층의 이해도를 높이고 요양보호사들의 피해를 사전에 예방하고자 기획됐다. 교육은 지난 14일 서울시 당산1동 주민센터에서 신한은행 직원들의 참여 하에 진행됐다. 프로그램은 ▲최신 AI 보이스 피싱 수법 분석 ▲스미싱 문자 식별법 ▲피해 발생 시 즉각 대처법 ▲금융 사기 예방 앱 활용법 등 실전 사례 중심으로 구성됐다. 아울러 케어링은 요양보호사의 모바일 AI 앱 서비스 이해도와 활용도를 높이기 위해 실생활에 유용한 AI 정보 검색법과 생성형 이미지 활용법, 올바른 이용 수칙 등을 추가 교육했다. 신한은행 관계자는 “실제로 시니어 케어 현장에 종사하고 계신 분들에게 맞춤형 금융 안전 교육을 제공함으로써 피해 예방에 실질적인 도움을 드릴 수 있어 매우 뜻깊다”며 “앞으로도 다양한 기업 및 기관과 협업해 금융 사기 예방 인프라 확대를 지속해 나갈 예정”이라고 했다. 김태성 케어링 대표는 “이번 교육을 통해 요양보호사분들의 AI에 대한 높은 관심과 배움의 열정을 직접 확인할 수 있었다”며 “앞으로도 케어링 소속 요양보호사라면 누구나 맞춤형 교육을 받을 수 있도록 다양한 배움의 기회를 마련하겠다”고 밝혔다.

2026.08.20 14:15백봉삼 기자

에버스핀, 매출 54.5%↑·영업익 9.7배·순익 5.7배…IPO 잰걸음

'매출 54.5%↑·영업익 9.7배·순익 5.7배' 인공지능(AI) 기반 사이버보안 기업 에버스핀(대표 하영빈)이 지난해 기록한 경영성과다. 올해 기업공개(IPO)를 앞두고 에버스핀의 삼일PwC 출신 공인회계사인 조병현 CFO(전무)가 에버스핀의 성장성과 수익구조·재무 건전성을 회계·재무 전문가 관점에서 설명했다. IPO를 위해 금융감독원이 지정한 삼일회계법인의 감사를 받은 에버스핀의 2025년도 감사보고서에 따르면 매출은 132억원대로 전년 보다 54.5% 증가했다. 영업이익은 전년 5억원대에서 9배 이상 증가한 49억원대를 기록했다. 에버스핀은 수익성 개선 요인으로 매출 성장에 비해 비용 증가가 제한되면서 영업레버리지 효과를 꼽았다. 에버세이프(웹)·페이크파인더 등 해킹·피싱방지 솔루션 매출이 일회성으로 끝나는 게 아니라 구독형 서비스로 이뤄져 있기 때문에 매출이 늘어날수록 더 큰 이익으로 이어지는 구조이기 때문이다. 당기순이익 성장세는 더욱 두드러진다. 2024년 12억 8700만원이었던 당기순이익은 2025년 73억 8000만원으로 5배 이상 증가했다. 당기순이익률 역시 55.9%까지 상승했다. 높은 순이익률은 본업의 수익성 개선과 함께 일본 합작법인의 실적 성장에 따른 지분법이익이 반영된 결과다. 자본총계 역시 2025년 말 기준 409억 2700만원으로 견조했다. 2024년 328억 3800만원에서 81억원 가량 늘어나며 전년 대비 약 24.6% 증가했다. 유동성 측면에서도 안정적인 재무구조를 보였다. 2025년도 감사보고서에 따르면 에버스핀은 보통예금 60억 4900만원과 정기예금 116억원을 보유한 것으로 나타났다. 총 176억 4900만원 규모다. 유동자산은 약 252억원으로 유동부채 약 69억원의 3.7배에 이른다. 유동비율은 약 365.5%를 기록했다. 영업활동현금흐름도 플러스를 기록해, 높은 수익성이 실제 영업을 통한 현금 창출로 이어지고 있음을 시사했다. 에버스핀이 보유한 사옥 역시 300억원 이상의 시장가치를 지닌 자산으로 평가되고 있어, 풍부한 유동성과 보유 부동산이 회사의 재무 건전성을 뒷받침하고 있다는 설명이다. 조병현 에버스핀 CFO는 “기업이 빠르게 성장하는 과정에서는 투자유치·해외법인 확대·지분법이익 등 다양한 재무적 변화가 동시에 발생하기 때문에 감사보고서의 개별 숫자만으로 기업을 평가하면 성장 원인과 수익구조를 제대로 파악하기 어렵다”며 “IPO를 준비하는 시점에서 성장성과 수익구조·재무건전성을 회계·재무 전문가 관점에서 더욱 정확하게 설명할 필요가 있다고 판단했다”고 말했다. 조 전무는 이어 “매출보다 영업이익이 빠르게 증가하고 당기순이익 역시 큰 폭으로 확대되는 동시에 자본 총계도 꾸준히 증가하고 충분한 유동성도 확보하고 있다”며 “외형 성장과 수익성이 크게 확대되는 가운데 견조한 재무건전성도 유지하고 있다는 점이 2025년 실적에서 주목할 부분”이라고 설명했다. 해외사업도 주요 이익 성장축으로 자리 잡았다. 2025년도 감사보고서에 따르면 일본 매출은 전체 매출의 약 37.1%까지 확대됐다. 에버스핀은 SBI그룹과 설립한 현지 합작법인을 통해 현재 일본에서 70여 개 고객사를 확보했다. 에버스핀은 고객 기반이 지속해서 확대되고 있어 올해에는 해외 매출이 차지하는 비중도 더욱 높아질 것으로 내다봤다. 일본 합작법인의 이익이 증가하면서 지분 30%를 보유한 에버스핀은 약 20억원의 지분법이익을 인식했다. 일본 사업은 본사 로열티 매출과 합작법인의 지분법이익이라는 두 경로를 통해 실적에 기여하는 수익구조를 갖췄다. 인도네시아 역시 시장 진입의 성과가 나타나고 있다. 초기 금융시장 개척과 고객 확보 단계를 거쳐 현지 고객사가 확대됐다. 올해 들어서는 현지 법인이 자체적인 이익을 창출하는 단계에 진입했다. 본사의 추가 자금 지원 필요성도 크게 낮아졌다는 설명이다. 조 전무는 “재무적 관점에서 좋은 성장은 단순히 매출이 늘어나는 것이 아니라 매출 성장이 더 큰 이익 증가로 이어지고, 해외시장에 대한 투자가 다시 수익으로 돌아오는 것”이라며 “2025년부터 이러한 변화가 에버스핀의 숫자에서 본격적으로 나타나기 시작했다”고 말했다. 이어 “2026년에는 일본의 성장세와 함께 인도네시아도 흑자 전환하면서 글로벌 사업의 이익 기여도는 향후 더욱 높아질 것으로 기대한다”며 “2026년도 실적 역시 향후 실적 발표를 통해 구체적인 숫자로 설명하겠다”고 밝혔다. 조 전무는 또 “국내외 사이버보안 업계를 놓고 봐도 이 같은 성장성과 수익성을 동시에 달성하고, 해외사업까지 본격적인 수익 창출 단계에 진입한 사례는 흔치 않다”며 “높은 성장성과 수익성, 해외사업의 이익 기여 확대, 재무 건전성이 함께 나타나고 있다는 점은 IPO 과정에서 에버스핀의 기업가치를 평가하는 데 중요한 요소가 될 것”이라고 말했다. 에버스핀은 이 같은 실적을 바탕으로 IPO 준비에 속도를 내고 있다. 특수관계인을 포함한 최대주주 지분율도 안정적인 수준을 유지하고 있어, IPO 이후에도 경영권 안정성을 유지할 수 있는 기반을 갖추고 있다는 설명이다.

2026.08.19 12:16주문정 기자

업비트·빗썸에 현금 빼고 코인 맡겼다…디파이 해킹에 수요 몰렸나

국내 양대 가상자산거래소 업비트와 빗썸의 고객예치금이 올해 상반기 큰 폭으로 감소했다. 반면 이용자가 거래소에 맡긴 주요 가상자산은 늘면서 거래보다는 보유에 무게를 둔 투자 수요가 커졌다는 분석이 나온다. 19일 금융감독원 전자공시시스템에 따르면 올 상반기 업비트와 빗썸의 회원예치금은 지난해 말보다 약 2조 8000억원 감소했다. 회원예치금은 이용자가 업비트와 빗썸에서 가상자산을 거래하기 위해 맡긴 현금이다. 예치금 규모와 증감 추이는 거래소 내 투자 대기자금과 시장 활력을 가늠할 수 있는 지표 중 하나다. 지난 6월 말 기준 업비트 운영사 두나무의 회원예치금은 약 3조 7352억원으로 지난해 말보다 36% 감소했다. 같은 기간 빗썸의 회원예치금도 35% 줄어든 약 1조 3196억원으로 집계됐다. 현금성 예치금은 줄었지만 이용자가 거래소에 맡긴 주요 가상자산 수량은 오히려 늘었다. 두나무 이용자가 위탁한 비트코인은 지난해 말 약 16만개에서 올해 6월 말 17만개로 증가했다. 이더리움은 192만개에서 234만개, 리플은 62억개에서 65억개로 늘었다. 같은 기간 빗썸 이용자가 위탁한 전체 가상자산도 약 129조개로 8% 증가했다. 시장에서는 예치금 감소에도 위탁 가상자산이 늘어난 배경 중 하나로 최근 잇따른 탈중앙화금융(디파이) 해킹을 꼽는다. 보안 우려가 커지면서 일부 투자자가 자산 보관처를 중앙화거래소(CEX)로 옮겼을 가능성이 있다는 분석이다. 김남웅 포필러스 대표는 “최근 하모니 체인, 마야 프로토콜 등에서 해킹이 발생하면서 일부 디파이 이용자들이 중앙화거래소로 옮기고 있는 것으로 보인다”며 “물론 중앙화거래소도 해킹 가능성이 있지만 책임 주체가 있고, 디파이는 가상자산 예치로 얻는 기대수익에 비해 리스크가 크다”고 설명했다. 실제로 올해 상반기에는 켈프다오, 드리프트 프로토콜 등에서 대규모 해킹 사건이 발생했다. 블록체인 보안 기업 블록에이드가 발간한 '2026년 상반기 온체인 보안 보고서'에 따르면 올 상반기 가상자산·블록체인 관련 보안 사고는 212건으로 역대 최대를 기록했다. 피해액은 11억 달러로 집계됐다. 지난달에는 개인키를 인터넷과 분리해 보관하는 콜드월렛과 관련해 비트코인 1367개가 탈취된 사건도 발생했다. 김 대표는 “콜드월렛 자체에 문제가 있었던 것은 아니지만 콜드월렛에 대한 위험 편견을 키우기에는 유의미한 사건”이라며 일련의 해킹 사건이 중앙화거래소 이용 수요를 높인 요인으로 작용했을 가능성이 있다고 봤다. 최근 가상자산 시장 변동성이 줄어든 점도 주요인로 꼽힌다. 지난해와 달리 시장 변동폭이 축소되면서 가격 변동을 활용한 단기 거래 수요가 줄었다는 분석이다. 비트코인은 지난 6월부터 6만 3000~6만 4000달러 사이에서 횡보하고 있다. 김 대표는 “과거 알트코인이 수십 퍼센트씩 급등락하던 변동성을 이용해 거래하던 투자 수요가 빠진 것으로 보인다”며 “특히 위탁 가상자산 수가 늘었다는 것은 지금이 거래가 활발한 시기라기보다 원하는 종목을 꾸준히 사서 보유하는 투자 유형이 많아진 것으로 해석된다”고 분석했다.

2026.08.19 11:09홍하나 기자

[단독] 작년 국내 21곳 해킹 애슐리우드, 성형외과 10만건 개인정보 또 탈취

국내 성형외과, 컴퓨터학원 등 국민 일상생활과 밀접한 소규모 웹사이트 3곳에서 탈취된 회원 개인정보가 다크웹 불법 해킹 포럼에서 판매된 정황이 포착됐다. 이 데이터를 탈취한 해커는 지난해 말에도 총 21곳의 국내 소규모 웹사이트를 연쇄적으로 해킹한 바 있다. 18일 본지 취재를 종합하면 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커가 불법 해킹 포럼 '다크포럼스(Darkforums)'에 지난 6월 6일~7일간 3곳의 국내 소규모 웹사이트 내부에 저장된 회원 개인정보를 탈취해 판매 중인 것으로 파악됐다. 해당 웹사이트 3곳은 ▲서울시 청담동에 위치한 성형외과 웹사이트 '청담유성형피부센터' ▲중학생 대상 인터넷 강의 사이트 '쎄다아카데미' ▲컴퓨터 학원 웹사이트 '씨스꿀컴퓨터스쿨' 등이다. 애슐리우드2022 해커는 불법 해킹 포럼에 해당 웹사이트 내 저장된 개인정보로 보이는 소스코드 대시보드를 샘플로 게시, 포럼 내에서 활동하는 다른 해커에게 개인정보를 판매하는 중이다. 다크포럼스에 해커가 업로드한 웹사이트는 총 4곳이었으나, 나머지 한 곳의 웹사이트는 현재 접속이 불가능한 상태이며, 샘플로 업로드한 데이터에도 개인정보는 포함되지 않은 것으로 나타났다. 애슐리우드2022가 업로드한 샘플데이터를 보면 성형외과의 경우 10만 건의 회원정보가 유출됐다. 유출된 항목을 보면 ▲ID ▲비밀번호(암호화) ▲이름 ▲닉네임 ▲이메일 ▲휴대전화번호 ▲생년월일 등이다. 중학생 대상 인터넷 강의 사이트는 15만건의 회원 정보가 유출됐으며 ▲ID ▲비밀번호 ▲이름 ▲닉네임 ▲학교명 ▲학년 ▲성별 ▲학습 단계 ▲로그인 중복 확인 키 ▲로그인 IP ▲휴대전화 번호 등을 샘플 데이터로 업로드했다. 컴퓨터 학원의 경우 7GB에 해당하는 200만건의 고객 정보가 유출됐다. 유출 항목은 ▲ID ▲이메일 ▲휴대전화 번호 ▲은행 및 계좌번호 ▲결제 금액 등이 유출됐다. 애슐리우드2022는 지난해 말에도 총 21곳에 달하는 국내 소규모 웹사이트를 공격해 회원 개인정보를 탈취, 판매한 바 있다. 당시에도 국내 대학, 병원, 학원, 쇼핑몰 등 소규모 웹사이트가 공격을 당했다. 3곳 웹사이트를 분석한 한 보안 전문가는 "3곳 웹사이트 중 일부는 지난해 말에도 이미 동일한 내용으로 다크웹 마켓에서 유통된 바 있는 데이터이며, 최근 애슐리우드2022라는 해커가 재확산하고 있는 것으로 보인다"며 "한국 PHP(웹 서버 범용 프로그래밍 언어) 서버를 대상으로 스캔성 개인정보 탈취를 하는 것으로 보인다"고 말했다.

2026.08.18 18:48김기찬 기자

금융권 AI활용 해킹방어 대회 열린다...10월 3일 본선

금융권의 AI보안 역량을 강화하고 우수한 AI 보안 인재를 양성하기 위한 '금융보안 AI 활용 해킹방어 대회'가 열린다. 다음달 2일까지 신청접수를 받는다. 참가 대상은 금융보안원 사원(회원)기관과 전자금융거래법상 전자금융 업무를 수행하는 금융회사(전자금융업자 포함)다. 4인 이내 팀 단위로 참가가 가능하다. 타 기관 임직원끼리 연합팀 구성도 가능하다. 금융보안원(금보원)이 주최하고 금융위가 후원한다. 최근 고성능 생성형 AI를 활용한 취약점 탐색과 공격 자동화가 급격히 확산함에 따라, 글로벌 사이버 보안 패러다임은 'AI 공격은 AI로 방어'하는 대응 체계로 빠르게 전환 중이다. 이에 금보원은 금융권이 AI를 활용한 선제적 방어 역량을 확보할 수 있게 기존 위협 분석 대회를 AI 활용 및 방어 역량을 검증하는 실전형 AI 보안대회로 개편했다. 대회는 예선과 본선 2단계다. 모두 온라인으로 진행한다. 예선은 AI 활용 능력을, 본선은 AI 방어 역량 검증에 초점을 둔다. 예선에서는 침해사고 분석, 악성코드·포렌식 등 위협 분석 과정에 AI를 적극 활용해야만 제한된 시간 내 해결이 가능하도록 구성, 참가자의 AI 활용 능력을 검증한다. 예선 상위팀이 겨루는 본선에서는 'AI를 이용한 공격을 AI로 신속하게 방어한다'는 개념을 적용해 주최 측의 AI 공격에 맞서 참가팀이 AI를 활용해 실시간으로 대응하는 방어전으로 진행한다. 참가팀은 AI를 활용해 공격을 신속하게 탐지 및 분석하고 취약점을 식별·방어하며, 서비스 정상 운영 여부 등을 검증한다. 이를 통해 참가자는 AI 공격 속도에 맞춰 탐지·분석·방어하는 AI 기반 금융보안 대응 체계를 실전처럼 경험할 수 있다고 금보원은 밝혔다. 우승팀은 금융위원장상과 1200만원의 상금을 받는다. 총상금 규모를 작년 대비 2배 이상 확대했다. 대상 1200만원, 최우수상 600만원, 우수상 400만원, 장려상 200만원, 노력상 100만원이다. 대회에 앞서 본 대회와 유사한 온라인 대회 환경을 체험할 수 있게 체험장(플레이존)도 제공한다. 박상원 금융보안원장은“최근 고성능 AI 기술 악용 위협 등 지능화하는 사이버 공격에 대응하기 위해서는 AI를 방어에 활용하는 실질적인 대응 역량이 그 어느 때보다 중요하다”면서 “이번 대회가 금융권 AI 보안 역량을 높이고 우수한 AI 보안 인재를 양성하는 계기가 되기를 기대한다”고 밝혔다.

2026.08.18 15:54방은주 기자

SGA솔루션즈, 올 상반기 매출 300% '껑충'…흑자 전환도 달성

통합 IT 보안 전문 기업 SGA솔루션즈(대표 최영철)가 올해 상반기 흑자 전환 및 300%가 넘는 매출 성장세를 달성했다. SGA솔루션즈는 최근 공시를 통해 2026년 상반기 연결 기준 매출액 751억원, 영업이익 21억3000만원을 기록했다고 18일 밝혔다. 이는 전년 동기 대비 매출액은 309.4% 폭증했으며, 영업이익은 흑자로 전환한 수치다. SGA솔루션즈는 사업 포트폴리오 확장과 통합보안 사업 재편 효과가 실적에 본격적으로 반영되면서 성장과 수익성을 동시에 확보한 영향이라고 평가했다. 특히 지난해 잇단 해킹 사고가 발생했던 만큼 본업인 보안솔루션 부문에서의 성장 기반이 강화됐다. 핵심 시스템을 보호하는 서버보안 제품에 대한 수요가 확대된 것이다. 또한 클라우드 전환과 서버 인프라 증설, AIDC 구축 확대 등으로 보호 대상과 접근 경로가 늘어난 점도 서버 인프라 보안 수요를 높이는 요인으로 작용했다. 공공 부문에서는 국가 망보안 체계(N2SF) 전환에 따른 신규 보안 수요까지 빠르게 확대됐다. 사용자와단말, 접근 권한을 지속적으로 검증하고 최소 권한을 부여하는 제로트러스트 기반의 접근통제·계정인증 수요가 본격화될 것으로 회사는 전망하고 있다. SGA솔루션즈는 이러한 시장 변화에 선제 대응해 서버보안을 중심으로 엔드포인트·클라우드·접근통제·계정인증 솔루션을 연계해 N²SF와 제로트러스트 전환 수요에 총력을 다한다는 계획이다. 보안업계 특성상 하반기에 매출이 집중되는 만큼 SGA솔루션즈는 하반기 공공·금융권의 서버보안 및 제로트러스트 프로젝트 수주와 매출 전환 속도를 끌어올려 솔루션 부문의 수익성 개선을 본격화할 방침이다. 최영철 SGA솔루션즈 대표는 "AI발 사이버 공격 고도화와 N2SF 전환으로 서버보안·제로트러스트 수요가 가파르게 늘고 있다"며 "통합보안 사업을 하반기 수주·매출로 빠르게 전환해 실적 성장과 수익성 개선을 동시에 달성하겠다"고 말했다.

2026.08.18 14:44김기찬 기자

"쿠팡, 10만원씩 배상하라"…개인정보 유출 3755만명 보상길 열릴까

지난해 쿠팡 대규모 개인정보 유출 사태로 피해를 입은 소비자에게 1인당 10만 원을 배상하라는 결정이 나오면서 쿠팡의 셈법이 복잡해질 전망이다. 소송전으로 비화하면 인당 배상 청구 가능 금액이 수백만 원대로 늘어날 수 있고, 그렇다고 조정안을 받아들이기에는 대상자 수가 많아 재정적 부담으로 다가올 수 있어서다. 11일 한국소비자원에 따르면, 소비자분쟁조정위원회는 지난달 31일 쿠팡의 개인정보 유출로 인한 집단분쟁조정사건을 두고 회사가 신청인들에게 현금 10만원 혹은 쿠팡캐시 10만원을 배상하라고 결정했다. 쿠팡 회원의 성명과 이메일, 주소 등 일반적인 개인정보뿐만 아니라 공동현관 비밀번호와 주문내역 등 사생활과 밀접한 정보까지 유출된 점이 핵심 근거로 작용했다. 이번 집단분쟁조정을 신청한 소비자들은 50명으로, 이들은 지난해 12월 쿠팡의 개인정보 유출 사고에 따른 손해배상을 요구하면서 집단분쟁조정을 신청한 바 있다. 3조 넘는 배상액...조정안 거부할 수도 이번 사건에 눈길이 쏠리는 이유는 지난해 11월 발생한 쿠팡 개인정보 유출 사고에 따른 피해자 손해배상 책임을 인정한 첫 사례여서다. 나아가 쿠팡이 조정안을 수락할 경우 다른 피해자들도 배상받을 수 있는 길이 열리기 때문이다. 위원회는 쿠팡의 조정결정 수락 시 조정절차에 참여하지 않은 피해자들에게도 동일한 보상이 이뤄질 수 있도록 보상계획서 제출 등 관련 절차를 진행할 방침이다. 절차가 현실화되면 쿠팡이 지급해야 하는 총 배상액은 개인정보가 유출된 3755만명에 대해 10만원씩 총 3조8000억원 수준이다. 다만, 현행법상 소비자원의 조정은 강제력이 없다는 점이 한계다. 이로 인해 SK텔레콤 등도 위원회의 결정에 자발적인 피해 구제 노력이 반영되지 않았다며 조정안을 거부했다. SK텔레콤과 같이 조정안을 거부하면 민사소송 밖에 구제 방법이 남지 않게 된다. 쿠팡 집단분쟁조정 대리인을 맡은 이철우 IT 전문 변호사는 회사가 조정안을 받아들이지 않으면 회사에 대한 공동 소송에 나선다는 계획이다. 이 과정에서 추가로 소송 참여자를 모집하는 등의 방안도 검토한다. 이 변호사는 “최종적으로 조정 불성립 시 '소비자 소송지원 신청'을 할 수 있다. 해당 방안이 받아들여지면 소비자원의 지원을 받아 단체 소송에 나설 것”이라며 “추가로 원고를 모집하거나 소장을 직접 공개해 나홀로 소송을 유도하는 방향으로 나아갈 것”이라고 말했다. 법률 전문가들 “대상자 많아 부담” VS “배상액 더 커질수도” 쿠팡이 이번 조정안을 받아들일지는 법률 전문가들 사이에서도 의견이 분분하다. 익명을 요청한 한 변호사는 “1인당 배상액 자체가 적다고 하더라도 대상이 되는 정보 주체의 수가 많으면 기업 입장에서는 분쟁 조정에 응하는 것이 상당히 부담스럽다”며 “그 파급효과가 엄청나기 때문”이라고 말했다. 익명을 요청한 또 다른 법조계 관계자는 “쿠팡이 영업이익에서 대규모 적자를 기록한 상황에서 보상안까지 지급하기에는 만만치 않다”면서 “이미 쿠폰으로 일정 금액을 배상했고, 소비자원의 결정이 구속력이 있지 않다보니 과징금에 대한 행정소송결과까지 보고 결론을 내리지 않겠냐”고 했다. 김성진 K&L 파트너스 대표변호사는 “쿠팡 캐시로 보상할 수 있다면 회사 입장에서는 비용은 지출하되 매출로 다시 가져갈 수 있다”며 “현금성 지급을 하면서도 손해를 최소화할 수 있는 법적 근거까지 얻는다는 점에서 보면 쿠팡에 유리한 내용”이라고 풀이했다. 그러면서 “(현행법에서는) 개인정보 처리자의 고의 또는 과실로 인해 개인정보가 유출 됐을 경우 300만원 이하 범위에서 손해액을 배상 청구할 수 있다고 규정하고 있다”면서 “법원 판결로 10만원이 아닌 그 이상이 나오면 지출 비용은 기하급수적으로 늘어날 수 있다”고 짚었다. 소비자원, 결정서 송달 아직…이르면 내달 중순 결론 쿠팡은 이번 결정서 송달 후 15일 안에 수락 여부를 결정해야 한다. 그러나 소비자원이 아직 결정서를 보내지 않아, 실질적인 수용 여부는 내달 중순에 나올 것으로 예상된다. 한국소비자원 관계자는 “통상적으로 결정일부터 결정서 송달까지 최소 1개월가량이 걸린다”며 “아직 결정서를 보내지 않아 향후 보상 계획서 제출 등의 일정을 짐작해서 말하긴 어렵다”고 답했다. 쿠팡은 위원회의 결정 수용 여부에 대해 “조정안을 받아본 후 면밀히 검토하겠다”는 입장이다.

2026.08.11 17:46박서린 기자

SK쉴더스 EQST, 데프콘 AI CTF서 5위 성과

SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST가 미국 라스베이거스에서 개최된 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON) 34'의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 11일 밝혔다. EQST(이큐스트)가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀 '더서울사우나쇼군네이트'에 합류해 본선 무대에 올라 9위를 기록했다. 대회에 직접 참가한 이호석 SK쉴더스 EQST랩 팀장은 “이번 데프콘에서는 기존 공격·방어 기술뿐 아니라 AI 에이전트가 스스로 문제를 분석하고 공격을 수행하는 새로운 방식을 직접 경험할 수 있었다”며 “글로벌 보안 전문가들과 경쟁하며 얻은 경험과 기술을 향후 AI 취약점 및 레드팀 연구, 보안 기술 고도화에 적극 활용할 계획”이라고 말했다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.

2026.08.11 16:29김기찬 기자

[AI는 지금] 오픈AI, 해킹 AI 판 키운다…'GPT-5.6 사이버'로 승부수

오픈AI가 취약점 연구와 보안 테스트에 특화된 인공지능(AI) 모델을 내놨다. 최근 자사 AI가 보안 평가 과정에서 실제 외부 시스템을 침해하고 차세대 모델의 공격 역량도 빠르게 높아지자, 강력한 사이버 능력을 공격자보다 검증된 방어자에게 먼저 공급하려는 전략으로 풀이된다. 오픈AI는 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화된 'GPT-5.6 사이버'를 출시했다고 11일 밝혔다. 승인된 방어 업무를 수행하는 개인과 조직에 모델을 제공하는 '데이브레이크' 프로그램도 블루와 레드 두 단계로 확대했다. 데이브레이크 블루는 'GPT-5.6 솔'을 기반으로 일반적인 방어 업무를 지원한다. 고급 취약점 연구와 익스플로잇 개발, 레드팀 활동을 수행하는 조직에는 별도 승인을 거쳐 'GPT-5.6 사이버'를 사용하는 데이브레이크 레드를 제공한다. 이용 과정에는 신원 확인과 계정 보안, 사용 목적 제한, 모니터링 등이 적용된다. 이처럼 오픈AI가 사이버 전용 모델과 별도 접근 체계를 마련한 것은 최근 AI의 공격 능력이 빠르게 높아진 영향이 큰 것으로 보인다. 실제 지난달 오픈AI가 공개한 사이버 평가에서는 GPT-5.6 솔과 출시 전 연구용 모델이 당초 격리된 테스트 환경을 벗어나 실제 허깅페이스 시스템에 접근했다. 모델은 평가 환경에서 새로운 취약점을 찾아내고 권한 상승과 외부 접근 경로를 확보한 뒤 허깅페이스 서버에서 원격 코드 실행이 가능한 공격 경로까지 찾아냈다. 이 사건은 단순히 취약한 코드를 찾아내는 수준을 넘어 여러 공격 수단을 스스로 조합했다는 점에서 주목된다. 생성형 AI의 사이버 능력이 취약점 탐지에서 실제 악용 가능성을 검증하는 단계까지 확장됐기 때문이다. 차세대 모델에서는 공격 역량이 더 높아지고 있다. 오픈AI는 지난 7일 차세대 모델 '아스트라(Astra)'의 내부 평가 결과를 공개하며 자사 준비성 프레임워크상 최고 단계인 '크리티컬(Critical)' 수준의 사이버 능력에 도달했을 가능성을 배제할 수 없다고 밝혔다. GPT-5.6 솔까지는 한 단계 아래인 '하이(High)'로 평가됐다. 오픈AI가 규정한 크리티컬은 여러 실제 시스템에서 제로데이 취약점을 인간 도움 없이 찾아 익스플로잇으로 만들거나, 높은 수준의 목표만 받아 새로운 공격 전략을 세우고 처음부터 끝까지 실행할 수 있는 수준이다. AI가 인간 보안 전문가의 개입을 줄이면서 공격 전 과정을 수행하는 단계가 가까워지고 있다는 의미다. 'GPT-5.6 사이버'는 이런 능력을 방어 업무에 활용하는 데 초점을 맞췄다. 알려진 취약점을 실제 코드 실행이 가능한 익스플로잇으로 전환하는 능력을 평가하는 '익스플로잇짐(ExploitGym)'에서 오픈AI가 평가한 모델 가운데 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서도 전체 요청의 95%를 완료했다. 실제 소프트웨어 취약점 연구에도 이 모델이 투입됐다. 오픈AI는 'GPT-5.6 사이버'로 구글 크롬의 자바스크립트 엔진 V8을 조사하는 과정에서 연계 악용이 가능한 미공개 취약점 2건을 발견해 구글에 보고했다. 또 오픈AI는 강력한 사이버 기능을 일반 이용자에게 그대로 개방하는 대신 사용 목적과 이용자를 구분하는 방식을 택했다. 일반 방어 업무에는 안전장치를 적용한 'GPT-5.6 솔'을 제공하고, 익스플로잇 개발 등이 필요한 전문 조직에만 별도 심사를 거쳐 'GPT-5.6 사이버' 접근 권한을 주는 구조다. 오픈AI는 보안업체와의 협력도 확대한다. 특히 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토 네트웍스 유닛42 등이 데이브레이크 사이버 파트너 프로그램에 참여한다. 이들 업체는 오픈AI 사이버 모델을 자사 보안 제품과 관리형 보안 서비스, 고객 프로젝트에 결합할 수 있다. 데이브레이크 블루와 레드는 등록 절차를 거친 아마존 베드락 고객에게도 제공된다. 기업이 별도의 사이버 AI 시스템을 구축하지 않고 기존 클라우드 보안·거버넌스 환경에서 고성능 보안 모델을 활용하도록 유통망을 넓히려는 전략이다. 오픈AI는 AI의 공격 역량이 높아지는 만큼 같은 기술을 보안 담당자에게 선제적으로 공급해야 한다고 보고 있다. 향후 사이버보안 시장에서도 자체 모델 성능뿐 아니라 강력한 기능에 대한 접근 통제와 기존 보안 제품과의 결합 능력이 경쟁 요소로 부상할 가능성이 있다. 클렘 들랑그 허깅페이스 공동창업자 겸 최고경영자(CEO)는 "AI 안전은 어느 한 기업이 비공개로 개발한다고 해서 해결될 문제가 아니다"며 "전 세계 보안 담당자가 AI를 폭넓게 활용할 수 있는 환경에서 개방적으로 협력할 때 AI 안전을 높일 수 있다"고 말했다.

2026.08.11 09:43장유미 기자

밸브, 스팀 하드웨어 배송망 해킹…유럽 고객 개인정보 유출

밸브의 스팀 하드웨어 배송을 담당하는 세바 로지스틱스에 대한 사이버 공격 피해로 인해 유럽 고객 개인정보가 유출됐다고 게임인더스트리비즈가 11일(현지시간) 보도했다. 이번 정보 유출은 리셋에라와 레딧 등 커뮤니티에서 피해 고객들이 밸브의 안내 이메일을 공유하면서 처음 알려졌다. 보도에 따르면 세바 로지스틱스에 대한 사이버 공격은 지난 달 29일부터 이달 1일 사이에 발생했으며, 밸브는 지난 7일 해당 사실을 인지했다. 유출된 정보에는 고객의 이름, 주소, 우편번호, 도시, 국가, 전화번호, 스팀 계정 이메일 주소 및 주문한 하드웨어의 종류와 가격이 포함됐다. 주요 피해 기종은 스팀 덱, 스팀 머신, 스팀 컨트롤러 등인 것으로 파악된다. 밸브 측은 "결제 정보, 비밀번호, 스팀 가드 코드 등 민감한 계정 데이터는 유출되지 않았다"며 "비밀번호나 계정 설정을 변경할 필요는 없다"고 밝혔다. 다만 주문 내역이나 실제 주소를 인용해 합법적인 척하는 이메일, 문자메시지, 전화 등의 피싱 시도에 주의할 것을 당부했다. 이어 "스팀 고객지원은 오직 공식 홈페이지를 통해서만 운영되며, 절대 비밀번호나 스팀 가드 코드를 요구하지 않는다"고 강조했다. 세바 로지스틱스는 유럽 계약 물류 운영의 일부가 이번 공격의 영향을 받았다고 공식 확인했다고 외신은 설명했다. 프랑스에 본사를 둔 이 기업은 이번 공격으로 유럽 내 최소 8개 물류 창고 운영에 차질을 빚었다. 밸브뿐만 아니라 배송을 위해 해당 업체를 이용하는 여러 은행과 소매업체도 피해를 입은 것으로 알려졌다. 밸브는 세바 로지스틱스에 피해 규모와 발생 경위에 대한 추가 정보를 요구하는 한편, 해당 국가의 데이터 보호 당국에 이 사실을 통보했다. 정확한 피해 고객 수는 아직 공개되지 않았다.

2026.08.11 09:06정진성 기자

"북한, 고도화된 AI로 해킹"...지니언스, 보고서 발간

사이버보안 전문기업 지니언스(대표 이동범)는 10일 "북한의 고도화된 AI 활용 사이버 위협 정황을 포착했다"면서 보고서를 냈다. 지니언스는 북한 정찰정보총국 산하 해킹조직으로 알려진 김수키(Kimsuky)의 최신 공격 활동을 분석한 결과, 생성형 AI 기반 도구를 공격 체계 전반에 활용하기 위한 연구를 진행하고 관련 기술 역량을 축적해 온 정황을 확인했다고 밝혔다. 그동안 북한 해킹 조직은 외교·안보 전문가를 타깃으로 실제 업무 관련자를 사칭한 스피어피싱 이메일을 발송하는 방식을 주로 활용해 왔다. 수신자가 이메일에 첨부된 ZIP 압축파일 속 문서 모양의 악성 LNK(바로가기) 파일을 실행하면 백그라운드에서 파워쉘(Powershell) 스크립트가 동작하는 방식이 대표적이다. 기존에 확인된 북한 해킹조직의 AI 활용은 주로 이미지와 음성 위조, 피싱용 미끼 제작 등 공격 준비 단계에 집중돼 있었다. 그러나 이번 분석에서는 AI를 단순히 미끼 제작에 활용하는 수준을 넘어, 위협 행위자가 직접 로컬 대형언어모델(LLM) 실행 환경과 검색증강생성(RAG) 환경을 구축하고 AI 기반 개발 환경을 운영한 흔적이 확인됐다. 이는 외부 서비스로 데이터를 전송하지 않고도 운용할 수 있는 로컬 LLM을 활용해 탈취 문서를 분석하거나, 정보 추출과 공격 업무를 자동화하려는 시도로 해석된다. AI를 활용한 공격 등 사이버 위협이 국가 안보와 기업의 생존을 위협할 수준으로 고도화되고 지능화되는 상황에서 매우 주의가 필요하다. 구체적으로 살펴보면 Ollama, GPT4All, Msty 등 로컬 LLM 실행 및 관리 도구와 RAG 구성 환경, AI 에이전트 개발 프레임워크, 음성인식(STT) 도구 등을 구축하거나 활용한 정황이 확인됐다. 또한 커서(Cursor) 설치 및 사용 흔적도 다수 식별됐으며, Cursor를 이용해 공격에 활용된 문서를 편집하고, 생성 결과물을 검토한 것으로 보이는 기록도 확인됐다. 이는 AI를 악성코드 개발과 공격 자동화에 활용하기 위한 연구와 기술 검증이 진행되고 있음을 시사하는 중요한 사례라고 지니언스는 설명했다. 공격 기법 역시 한층 정교해졌다. 기존에는 탈취한 정상 문서를 재활용하는 사례가 많았지만 최근에는 생성형 AI를 활용해 제작한 것으로 판단되는 가상자산과 금융 분야 문서를 스피어피싱 미끼로 활용했다. 자연스러운 문체와 실제 업무 문서 수준의 높은 완성도로 사용자의 신뢰를 높여 악성 파일 실행을 유도하는 방식이다. 특히, 이번 공격은 가상자산 분야를 주요 표적으로 삼고 있다는 점에서도 주목된다. 투자 전략 보고서와 금융 자료를 위장한 악성 문서가 지속적으로 유포됐다. 분석 과정에서는 가상자산 지갑 정보와 Gmail 계정 정보, 웹사이트 가입 이력 등 개인정보의 노출 여부를 확인하려는 정황도 함께 식별됐다. 지니언스 시큐리티 센터장 문종현 이사는 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼, 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 강조했다. 한편 지니언스 시큐리티 센터(Genians Security Center, 이하 GSC)는 국내 최고 수준의 전문 인력을 기반으로 축적한 위협 분석 및 인텔리전스 역량을 통해 국내외 주요 사이버 위협을 추적하고 있다. 매월 발간되는 지니언스의 위협 인텔리전스 보고서는 실제 사이버 위협 및 침해 현장에서 포착된 다양한 위협 흐름과 특이 동향, 공격 기법 등을 바탕으로 심층 구성된다. 이번 분석 결과는 한국인터넷진흥원(KISA) 위협 인텔리전스 네트워크 협의체를 비롯한 국내외 협력 체계와 긴밀히 공유하는 한편 지니언스 홈페이지에서 보고서 전문을 볼 수 있다. 한편 김수키(Kimsuky)는 북한의 정보 수집 및 첩보 활동과 연계된 것으로 알려진 해킹조직이다. 정부, 국방, 안보, 학술 분야 관계자 등을 대상으로 스피어피싱과 악성 문서 기반 공격을 수행해 온 것으로 알려져 있다. 또 Powershell 스크립트는 윈도 운용체계(OS)에서 시스템 관리와 작업 자동화에 사용하는 명령어 기반 프로그램이다. 정상적인 관리 도구이지만, 위협 행위자가 악성코드 실행이나 추가 파일 다운로드, 정보 탈취 등에 악용하기도 한다. RAG(Retrieval-Augmented Generation, 검색증강생성)는 AI가 답변을 생성하기 전에 외부 문서나 데이터베이스에서 관련 정보를 검색하고, 검색 결과를 바탕으로 답변하도록 하는 기술이다. 자체 보유 문서를 AI와 연계해 분석하거나 필요한 정보를 추출하는 데 활용한다. Ollama, GPT4All, Msty는 대형언어모델을 개인용 컴퓨터나 내부 시스템에서 실행하고 관리할 수 있도록 지원하는 도구다. 외부 AI 서비스에 데이터를 전송하지 않고 로컬 환경에서 모델을 구동하는 데 활용한다. Cursor는 대형언어모델을 활용해 코드 작성, 수정, 분석 등을 지원하는 생성형 AI 기반 코드 편집기다. 자연어 명령을 통해 프로그램 코드를 생성하거나 기존 코드를 변경하는 기능을 제공한다.

2026.08.11 07:16방은주 기자

세계 해킹 올림픽서 순수 한국팀 첫 세계 2위...'데프콘 34'서 시선

'세계 해킹 올림픽'이라 불리는 '데프콘(DEF CON) CTF 34'에서 처음으로 순수 한국인으로 구성된 팀이 세계 2위를 차지했다. 아쉽게도 우승은 놓쳤지만, 국내 해커들이 참여한 팀들이 2위~5위, 7위, 9위, 12위에 올랐다. 우리나라 해커들이 세계최고 해킹 대회에서 상위권을 휩쓸었다. 세계 최고 권위 글로벌 해킹 방어 대회인 '데프콘(DEF CON) CTF 34'가 7일(현지시간)부터 사흘간 미국 라스베이거스 컨벤션센터(LVCC)에서 열렸다. 올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 이중 12개 팀이 본선에 진출, 이번에 경연을 펼쳤다. 우리나라 화이트해커들은 본선 12개 팀 중 7개 팀에 참여했다. ▲'0x4b52' ▲'슈퍼다이스코드러버스(SuperDiceCodeLovers)' ▲'콜드퓨전(ColdFusion)' ▲'ABCD' ▲'진따비스(Jinddabi's)' ▲'더서울사우나쇼군네이트(TheSeoulSaunaShogunats)' ▲'독도(D0kdo)' 등이다. 이번 대회에서 우승은 다국적 연합팀 '블루워터(BlueWater)' 팀이 차지했다. 블루워터 팀은 지난해 개최된 국내 최대 해킹 방어 대회 '코드게이트 CTF 2025'에서도 우승했다. 2위(준우승)는 '0x4b52' 팀이 차지했다. '0x4b52' 팀은 엔키화이트햇 주축의 '하입보이(Hypeboy)' 해킹팀과 'KAIST 해킹랩'이 연합한 팀이다. 차현수 엔키화이트햇 시스템보안연구실장, 민승기 금융보안원 책임, 윤인수 KAIST 교수, 이종호 토스 보안기술팀 헤드 등 인물이 참여했다. 주목할 대목은 '0x4b52' 팀이 30여명의 순수 한국인으로만 구성된 팀이라는 점이다. 순수 한국인 팀이 데프콘 CTF에서 준우승을 차지한 건 이번이 처음이고, 역대 최고 성적이다. '0x4b52' 팀에서 활약한 윤인수 교수는 자신의 SNS를 통해 "여러 팀이 연합하며 점점 거대해지는 데프콘 CTF에서 소수의 한국인들끼리 팀을 꾸려 자신들만의 방식으로 도전하는 모습이 인상적이었다"며 "우승의 턱끝까지 갔기에 아쉬웁도 남지만, 처음 기대했던 것보다 훨씬 좋은 성적을 거둬 기쁘다. 오랜만에 CTF의 낭만을 느꼈다"고 소감을 남겼다. 한국인이 주축이 된 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀은 3위를 거뒀다. 슈퍼게서, 다이스갱, 코드레드 등 3개 해킹 팀이 모인 다국적 연합팀이다. 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 올해 대회 예선을 1위로 돌파하면서 이목을 끌기도 했다. 한국인이 주축을 맡고 있으며, 엔키화이트햇, 금융보안원 소속 화이트해커들이 포진해 있다. 콜드퓨전(Coldfusion)팀도 4위를 기록했다. 라온시큐어 등 국내 보안 기업과 고려대, 포스텍, 경희대 등 학계 보안 전문 인력 및 금융보안원 소속 화이트해커들이 참여했다. 티오리 소속 화이트해커들을 중심으로 구성된 ABCD 팀도 5위를 차지했다. 티오리는 데프콘 CTF에서 2022년부터 지난해까지 4회 연속 우승, 총 9회 연속 우승하는 등 CTF 대회의 절대 강자였다. 박세준 티오리 대표가 데프콘 CTF에서 은퇴하고, 일부 실력자들이 데프콘 CTF 운영진으로 합류한 가운데 티오리 소속 일부 연구진으로 구성된 ABCD 팀이 만들어졌다. 국내 보안 기업 케이알시큐리티, 라온시큐어와 숭실대 등 연구원들이 소속된 '진따비스(Jinddabi's)' 팀은 7위를 차지했다. 진따비스 팀은 신흥 연합팀으로 처음 팀을 꾸렸음에도 데프콘 CTF 본선 진출에 성공, 중위권 성적까지 거두는 쾌거를 이뤘다. 네이버클라우드가 주도한 다국적 연합팀 '더서울사우나쇼군네이트(TheSeoulSaunaShogunats)'는 9위를 기록했다. 네이버클라우드 보안 인력 8명을 중심으로 일본 프로그래밍 동아리 TPC, 핀란드 해커 그룹 H-T8, 국내 해커 그룹 RubiyaLab Expeditions, SK쉴더스 모의해킹팀 EQST가 힘을 합쳤다. 티시스 등 IT 기업 소속 직원과 더불어 국내 보안 기업 소속 화이트해커들이 모여 처음 출전한 '독도(D0kdo)' 팀은 12위를 차지했다. 이 팀은 김주원 엔키화이트햇 RedOps 2팀장을 중심으로 30여명의 팀원들이 모였다. 첫 출전임에도 세계 최고 화이트해킹 무대에서 실력을 증명했다. 한편 격려차 데프콘 CTF 현장에 방문한 이상중 한국인터넷진흥원(KISA) 원장은 "본선 12개 팀 가운데 한국인으로만 구성된 팀과 한국인이 포함된 글로벌 연합팀 등 모두 7개 팀에 우리 선수들이 참여하면서 대회 시작 전부터 대한민국 화이트해커들의 저력을 보여줬다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다. 이 원장은 이어 "세계 최고 수준의 해커들이 모인 무대에서 우리 선수들만의 실력과 팀워크로 당당히 2위에 오른 것은 대한민국 사이버보안 역량이 어느 수준까지 성장했는지를 보여주는 상징적인 성과"라며 "특히 차세대 보안리더 양성 프로그램(BoB)와 화이트햇스쿨의 멘토 및 리더들도 대거 참여해 좋은 성적을 거뒀다"고 평가했다.

2026.08.10 18:07김기찬 기자

금보원 소속 화이트해커, '해킹 올림픽' 2~4위 달성

금융보안원 소속 화이트해커들이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF 34'에서 2~4위를 차지하며 세계 정상급 실력을 입증했다. 금융보안원은 지난 7일부터 9일(현지시간)까지 미국 라스베이거스에서 개최된 세계 최고 권위 해킹 방어대회 데프콘 CTF 34에서 2위 등 상위권에 올랐다고 10일 밝혔다. 금융보안원 최정예 화이트해커 조직 '레드아이리스(RED IRIS)' 소속 직원 등 화이트해커 6명(민승기 책임, 유재욱 수석, 원요한 책임, 김지섭 책임, 김지찬 수석, 이권용 수석)이 참가했다. 먼저 2위(준우승)을 기록한 민승기 책임은 0x4b52팀에서 활약했다. 유재욱 수석, 원요한 책임, 김지섭 책임은 3위를 기록한 '슈퍼다이스코드러버스' 팀으로 참가했다. 김지찬 수석과 이권용 수석은 콜드퓨전 팀에서 4위를 기록했다. 금융보안원 소속 직원들은 2024년과 2025년 데프콘 CTF 본선에서 2년 연속 3위를 기록한 데 이어 이번 대회에서도 2, 3, 4위를 달성, 세계 최정상급 사이버 보안 기술력을 선보였다. 데프콘 CTF는 세계 최고 권위 화이트해킹 대회로 세계 최정상급 12개 팀이 본선에 진출해 3일간 겨뤘다. 상대 팀의 시스템을 공격해 점수를 획득하는 동시에 자체 시스템의 취약점을 분석·보완하는 공격·방어(Attack-Defense) 방식으로 진행됐다. 참가자들은 취약점 분석, 리버스 엔지니어링, 익스플로잇(취약점 공격 도구) 개발 및 실시간 방어 등 공격과 방어 전반에 걸친 종합적인 보안 기술 역량을 겨뤘다. 금융보안원은 이번 데프콘 CTF에서 거둔 성과를 바탕으로 AI 확산에 따라 지능화·고도화되는 사이버 위협에 대한 금융권의 대응 역량을 강화할 계획이다. 또한 레드아이리스를 중심으로 모의해킹 및 보안 점검 역량을 강화하고 금융권 전반의 사이버 보안 수준 향상을 지원할 예정이다. 박상원 금융보안원장은 "세계 최고 권위의 해킹대회에서 거둔 이번 성적은 금융보안원이 세계 최고 수준의 보안 전문 인력을 지속적으로 확보·양성해 온 결과"라며 "앞으로도 글로벌 해킹대회와 보안 컨퍼런스 참가 등 국제적인 기술 교류를 적극 지원하고, 축적한 경험과 기술을 금융권에 확산시켜 AI 시대의 새로운 보안 위협에 선제적으로 대응해 나가겠다"고 밝혔다.

2026.08.10 16:06김기찬 기자

AI 최종 승인, 인간이면 충분할까…위험 명령 3건 중 1건 허용

인공지능(AI)의 오작동이나 보안 사고를 막기 위해 사람이 최종 검토하는 방식이 기대만큼 효과적이지 않을 수 있다는 분석이 나왔다. 8일 알렉스 워터스 커스터메이트 최고기술책임자(CTO)는 AI 에이전트 승인 체계의 한계를 분석한 실험 결과를 블로그를 통해 공개했다. 사용자가 AI 코딩 에이전트가 실행하려는 명령을 승인하거나 거부하는 방식의 게임을 진행한 결과 위험한 명령 3건 중 1건꼴로 승인한 것으로 나타났다. 워터스 CTO는 간단한 브라우저 게임을 만들어 AI 에이전트 명령을 사람이 검토하는 방식의 실효성을 실험했다. 이 게임은 사용자가 AI 코딩 에이전트의 인간 검토자 역할을 맡아 제한된 시간 안에 에이전트가 실행하려는 명령을 승인하거나 거부하는 방식으로 진행된다. 약 4만 회의 게임 플레이와 40만9천여건의 승인·거부 데이터를 분석한 결과 참가자들은 위험 명령 약 33.7%를 승인한 것으로 집계됐다. 참가자 가운데 약 7%는 모든 명령을 무조건 승인했으며, 전체 참가자 중 약 33%는 잘못된 승인·차단이 누적되면서 최종 점수가 마이너스를 기록했다. 특히 개발자가 프로그램 분석·점검 작업을 실행할 때 사용하는 일반적인 명령에 데이터 유출 기능을 숨긴 사례에서 승인율이 64.7%까지 치솟았다. 겉으로는 평범한 작업처럼 보이는 명령 뒤에 다른 동작이 포함돼 있어도 사용자가 실제 동작보다 익숙한 이름이나 형태에 의존해 판단할 가능성이 높다는 설명이다. 위험 유형별로도 차이가 나타났다. 참가자들은 시스템 삭제와 같은 노골적인 파괴 명령보다 정보 탈취나 권한 확대와 관련된 명령을 더 자주 놓쳤다. 민감한 정보에 접근하는 명령은 35%가 승인됐으며 외부 서버로 데이터를 전송하거나 코드를 실행하는 명령도 33.4%가 통과됐다. 반면 시스템 파일을 삭제하는 등 명백하게 파괴적인 명령은 상대적으로 높은 비율로 거부됐다. 이는 AI 에이전트가 사용자에게 매번 실행 권한을 묻는 방식만으로는 보안 사고를 충분히 막기 어렵다는 점을 보여준다. 사용자가 명령 하나하나의 내용을 확인하기보다 익숙한 작업인지 여부를 기준으로 빠르게 판단할 경우, 겉보기에는 정상적인 명령에 악성 동작이 포함돼 있어도 이를 식별하기 어렵기 때문이다. 워터스 CTO는 이러한 현상을 '권한 피로(Permission Fatigue)'와 연결했다. AI 에이전트가 작업을 수행할 때마다 사용자에게 승인을 요청하면 초기에는 각 요청을 주의 깊게 살펴보더라도 반복되는 요청에 익숙해지면서 점차 기계적으로 승인할 가능성이 높아진다는 설명이다. AI 코딩 에이전트가 수행할 수 있는 작업 범위가 넓어지는 것도 문제를 키울 수 있다. 단순히 코드를 작성하는 것을 넘어 파일을 수정하거나 삭제하고, 프로그램을 실행하며, 외부 서비스와 연결하거나 클라우드 환경의 자원에 접근하는 등 실제 개발 환경에 영향을 미치는 작업까지 수행할 수 있기 때문이다. 결국 핵심은 '사람이 승인했는가'가 아니라 '사람이 무엇을 승인했는가'로 이동한다. 단순히 명령 실행 전 승인 버튼을 제공하는 것만으로는 부족하고, 해당 명령이 실제로 어떤 파일과 데이터에 접근하는지, 어떤 외부 통신을 발생시키는지, 기존 작업 범위를 벗어나는 행동을 하는지를 함께 판단할 수 있어야 한다는 의미다. 다만 이번 실험 결과를 실제 기업의 AI 에이전트 사용 환경에서 발생하는 위험 비율로 그대로 해석해서는 안 된다. 워터스 CTO는 게임의 특성상 실제 개발 환경보다 위험한 명령의 비중을 높게 설정했다고 설명했다. 또한 게임 참여자가 실제 개발 업무에서 AI 에이전트를 사용하는 개발자와 동일한 집단이라고 볼 수도 없다고 덧붙였다. 그는 "이번 실험은 학술 연구는 아니지만 AI 코딩 에이전트의 보안 경계로서 휴먼 인 더 루프 방식이 가진 여러 문제를 보여준다고 생각한다"며 "많은 승인 요청과 불필요한 경고가 피로를 유발하면서 개발자가 결국 승인 절차 자체를 우회하려 할 수 있고 개발자가 변경된 내용을 신속하게 파악할 수 있는 충분한 맥락을 갖지 못하는 경우도 있다"고 설명했다. 이어 "샌드박싱과 엄격한 컨텍스트 격리 등 도구 자체를 더 안전하고 사용하기 쉽게 만들어야 한다"며 "이러한 안전장치가 마련되기 전에 휴먼 인 더 루프를 적절한 대안으로 간주하고 에이전트에 광범위한 권한을 부여해서는 안 된다"고 강조했다.

2026.08.09 07:21남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[K-미토스①] 국산 보안 AI 주도권 경쟁 점화, 네이버·SK 양강 대결

비상시 문 안 열리는데…테슬라 '매립형 손잡이' 韓 안전기준은 공백

현대차 "SDV 더는 안 미뤄…2028년 초 출시"

[K-미토스②] 앤트로픽이 당긴 방아쇠…막오른 국산 AI 보안 경쟁

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.